感謝大家的喜歡看我寫(xiě)的小說(shuō),很多朋友說(shuō),你這是黑客文章,怎么如此的生活化,黑客的形象蕩然無(wú)存,你看電影,你看其他小說(shuō),黑客多牛?你說(shuō)的那個(gè)黑客小王怎么和我沒(méi)什么區(qū)別?怎么和我們單位管機(jī)房的那個(gè)個(gè)家伙差不多?怎么花這么多時(shí)間去說(shuō)主人公的的初戀? 這就是我想說(shuō)的我這篇小說(shuō)的主旨?催^(guò)太多的黑客文章,和黑客電影,太假,F(xiàn)在大家心目中的黑客已經(jīng)“英雄”化了。我寫(xiě)這篇小說(shuō)主要就是想給大家表現(xiàn)一個(gè)真實(shí)的黑客的世界。黑客是什么?黑客就是計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù)比較高超的普通人,這樣的人世界上很多。但是大部分沒(méi)有把自己的精力和技術(shù)花在攻擊計(jì)算機(jī)上,但是比如這篇小說(shuō)的主人公,就把自己的技術(shù)和精力花在了攻擊計(jì)算機(jī)上,于是,小王變成了黑客,文章中小王的頭兒,張博士就只是普通的計(jì)算機(jī)工作者。其實(shí),論理論深度,論技術(shù)水平,我想張博士肯定比小王強(qiáng),這個(gè)小王也是服氣的。 一個(gè)黑客,一個(gè)普通人生活在現(xiàn)實(shí)中,他們不會(huì)因?yàn)樽约菏呛诳投淖兪裁?他們一樣要結(jié)婚生子,要買房,要養(yǎng)家。他雖然有著對(duì)計(jì)算機(jī)技術(shù)的狂熱愛(ài)好,但是他們不可能整天就只是知道crack,他們是有血有肉的,他們是平凡的。這才是真正的黑客。 本故事的所有情節(jié)和人物均是本人的親身經(jīng)歷或者朋友的經(jīng)歷,或者是生活中見(jiàn)過(guò)的真實(shí)的事情。全部都是有生活原型的。包括馬上寫(xiě)的這段演習(xí),也是確有其事。當(dāng)然,細(xì)節(jié)加工也是必要的。否則就不是小說(shuō)了。好了,我們把話題拉回來(lái),我們繼續(xù)說(shuō)小王。 現(xiàn)在我每天上班,第一件事情都是打開(kāi)我的客戶端軟件,把胡隊(duì)長(zhǎng)計(jì)算機(jī)上的超級(jí)終端的使用的按鍵信息傳回來(lái)。說(shuō)實(shí)話,胡隊(duì)長(zhǎng)精的像猴兒似的,密碼定期更換。要不是安了個(gè)后門,還真的沒(méi)辦法。胡隊(duì)長(zhǎng)對(duì)我們部網(wǎng)絡(luò)的“迫害”從來(lái)就沒(méi)有停止過(guò)。但是,每次都是以失敗而告終。攻克了剩下的兩個(gè)路由器,基本上,我獲得了我們分部網(wǎng)絡(luò)的全部控制。每次,他改了設(shè)置,我就非常快的改過(guò)來(lái),開(kāi)始胡隊(duì)長(zhǎng)還以為路由器出故障了。我看到華為服務(wù)商的工程師來(lái)過(guò)幾次。想必是胡隊(duì)長(zhǎng)打的電話。當(dāng)然路由器肯定沒(méi)有壞。當(dāng)然,他們每次來(lái)每次都很快就回去了。 胡隊(duì)長(zhǎng)一直懷疑我們的頭兒,因?yàn)樗牢覀冾^兒就是搞網(wǎng)絡(luò)加密技術(shù)方面的。他懷疑我們頭兒可能有一種他無(wú)法知道的秘密技術(shù)。他沒(méi)有懷疑過(guò)我,盡管他也知道我給公安局解密的事情,但是我想他認(rèn)為我一個(gè)小年青不可能連他的路由器都進(jìn)入的了。 這是后來(lái)我聽(tīng)頭兒說(shuō)的。 “胡隊(duì)長(zhǎng)居然懷疑我對(duì)路由器動(dòng)了手腳,雖然沒(méi)明說(shuō),但是的就那個(gè)意思!鳖^兒當(dāng)時(shí)似笑非笑的看著我。 “呵呵”我就傻笑。 “有人對(duì)路由器動(dòng)手腳,這是肯定的,不過(guò)不是我”。頭兒看著我。 從他的目光中我知道他已經(jīng)知道是我動(dòng)的手腳。頭兒可是內(nèi)行呀,不服不行。如果我搞的東西是些小聰明的化,頭兒研究的東西才是真正的前沿科學(xué)呀。頭兒的很多論文發(fā)表在國(guó)際權(quán)威刊物上,不怕大家笑話,我好多都看不懂呀。 我就傻笑。大家都心照不宣?吹某鰜(lái),頭兒其實(shí)瞞高興的。
我每天除了寫(xiě)寫(xiě)開(kāi)發(fā)項(xiàng)目分給我的軟件。沒(méi)事情的時(shí)候我就會(huì)找些程序跟蹤。一個(gè)好的黑客。絕對(duì)不是下個(gè)黑客軟件就能解決的;旧暇W(wǎng)上提供的可以用的黑客軟件都是過(guò)時(shí)的和路人皆知的,對(duì)付真正的網(wǎng)管,你那些東西沒(méi)有任何作用。一個(gè)真正的黑客都有自己的東西。而且一般都是秘不可宣的。我從來(lái)不會(huì)把我的黑客軟件發(fā)布到網(wǎng)上,更不會(huì)把我自己發(fā)現(xiàn)的漏洞給任何人說(shuō)。黑客就靠這些別人不知道的技術(shù)得手,告訴了別人,還有任何意義嗎? 現(xiàn)在我正在跟蹤的是現(xiàn)在windows下非常流行的一個(gè)ftp server軟件。名字叫server-U。我現(xiàn)在跟蹤的是個(gè)4.1版本,跟蹤了好長(zhǎng)一段時(shí)間了,斷斷續(xù)續(xù)的。說(shuō)句實(shí)話,這個(gè)軟件設(shè)計(jì)的思想非常的值得稱道。首先他使用自己獨(dú)立的帳號(hào),和系統(tǒng)完全沒(méi)有任何關(guān)聯(lián)。避免了帳號(hào)設(shè)置不當(dāng)?shù)陌踩[患。其次,他采用了嚴(yán)格的權(quán)限制度,權(quán)限多而且細(xì)。還有他的ip控制功能以及速度和空間的限制功能。真的非常好用和安全;緵](méi)有華而不實(shí)的功能。不過(guò)他的效率和穩(wěn)定性相對(duì)比較弱。 這個(gè)軟件是收費(fèi)的。要注冊(cè)碼。呵呵,這個(gè)我早就將他廢除了。他的注冊(cè)碼采用的是一個(gè)非常復(fù)雜的算法來(lái)做的變換。我至今沒(méi)有破解。但是,他的動(dòng)態(tài)反跟蹤和反修改非常薄弱。所以,我直接就把注冊(cè)碼這段程序給他跳過(guò)了。居然也沒(méi)有異樣,工作正常。 我現(xiàn)在的目的就是想把他的通訊部分好好的跟蹤跟蹤。或許能發(fā)現(xiàn)一些漏洞。根據(jù)我的經(jīng)驗(yàn),沒(méi)有程序是完善的。漏洞的存在是絕對(duì)的,就看你有沒(méi)有能力找出來(lái)。 跟蹤程序是非常艱苦的,而且不可能每塊代碼都看的。否則你絕對(duì)會(huì)被累死。當(dāng)然,不可急躁這是首要的。我非常能靜的下心來(lái)。 我慢慢的讀著,關(guān)鍵代碼我就在本子上記錄下來(lái)。人的記憶力有限。必須記下來(lái)。使用高級(jí)語(yǔ)言寫(xiě)的,現(xiàn)在是匯編代碼,那個(gè)亂你可想而知。不過(guò)每種高級(jí)語(yǔ)言匯編出來(lái)的東西也是各有特色的。根據(jù)我的經(jīng)驗(yàn),這個(gè)serve-U,一看就是用borland的東西寫(xiě)的,不是delphi就是c++ builder。 正在跟著,手機(jī)響了。一看,是林警官。 呵呵,她給我打電話,肯定是密碼出來(lái)了? 接了電話,果然是的。 “喂,那個(gè)密碼出來(lái)了” “多久了?” ”呵呵,其實(shí)2天多時(shí)間就出來(lái)。她的密碼就8位。“ 看來(lái)那個(gè)家伙確實(shí)比較重視這個(gè)文件,平時(shí)的密碼不超過(guò)6位,但是現(xiàn)在的密碼居然8位。 ”你運(yùn)氣真不錯(cuò),應(yīng)該去買體育彩票“我心情也好,開(kāi)開(kāi)玩笑。 ”呵呵,忙著整理那個(gè)文件。果然和我們想的一樣,F(xiàn)在完事了,今天我請(qǐng)你吃飯吧,真是太感謝你了“ ”打死我也不會(huì)倒你們那里去吃飯了!拔艺f(shuō)。 小林警官大笑起來(lái),笑的我的電話亂顫。我趕緊把電話離開(kāi)耳朵一些。 ”放心拉,這次我請(qǐng)你倒外面吃。呵呵,我還有點(diǎn)事情給你說(shuō)!彼D了頓, “5點(diǎn)下班,我來(lái)接你如何”。 “別別”我趕緊說(shuō),“別開(kāi)你那個(gè)破警車來(lái),那個(gè)門衛(wèi)現(xiàn)在看我眼光都不對(duì)了” 又是一陣笑聲。“ok,ok,我不開(kāi)警車來(lái)就是”。 “說(shuō)好了,不見(jiàn)不散”還沒(méi)容我推辭,她就把電話掛了。 放下電話,繼續(xù)跟蹤。不久我就發(fā)現(xiàn)server-U存在一個(gè)拒絕服務(wù)漏洞。拒絕服務(wù)就是程序會(huì)停止服務(wù)。本質(zhì)上也是一個(gè)溢出漏洞,F(xiàn)在溢出漏洞太多了。沒(méi)辦法,c用的太廣泛了。用c的人自己不精通的人也太多了。我只要給他發(fā)一個(gè)特殊格式的數(shù)據(jù)包,server u就會(huì)溢出,就會(huì)停止服務(wù)。 如果我進(jìn)一步分析下去,說(shuō)不定能執(zhí)行特殊的溢出程序,讓他執(zhí)行我的命令。呵呵,倒那個(gè)時(shí)候,我就可以讓她幫我執(zhí)行我的指令。 我在本子上記下這個(gè)數(shù)據(jù)格式,和地址。下面我必須要好好研究一下這個(gè)溢出能否不讓他拒絕服務(wù),能不能給我做點(diǎn)事情。 正在想著呢,頭兒叫我了。 進(jìn)到頭兒辦公室。 “總部又找你呢,呵呵,你現(xiàn)在是名人了”頭兒看著我直樂(lè)。 “哎呀,又什么事情呀,不去不行呀”我大作無(wú)辜狀,而且我的server-u正在緊要關(guān)頭呢! “不行,不行,部長(zhǎng)這次專門點(diǎn)名了,其他人不要,就要你”頭兒很高興,自己的手下能這么受部長(zhǎng)的賞識(shí),他臉上也有光。 “哎,煩,部長(zhǎng)是不是整天沒(méi)事情坐呀,天天和公安局打交道倒是挺積極的”,反正部長(zhǎng)聽(tīng)不見(jiàn)。呵呵,說(shuō)了也不怕。 “甭廢話,叫你去你就去”。頭兒笑著說(shuō)。 我嘆了口氣,收拾好桌上的筆記本。跟哥們和媛媛說(shuō)聲。”哥們這次又倒總部去享福了“,在大家嘻嘻哈哈中,離開(kāi)了辦公室。
還是那個(gè)辦公室,首先看到了部長(zhǎng),特別留意是不是又是公安局的事情,所以直接就看部長(zhǎng)的旁邊。 靠,這次不是警察,這次是兩個(gè)軍人。 我還來(lái)不及思考,部長(zhǎng)已經(jīng)看到了我,這次沒(méi)有胡隊(duì)長(zhǎng)其他部門的人。就我一個(gè)人。 ”小王,來(lái)來(lái),進(jìn)來(lái),坐坐“部長(zhǎng)已經(jīng)知道了我的名字,態(tài)度非常的好。其實(shí)管越大的人一般對(duì)下屬的態(tài)度就越好。我也不知道為什么。反正部長(zhǎng)在我心里其實(shí)蠻和藹的。 ”這兩位是某某軍區(qū)的同志,這次來(lái)有點(diǎn)事情需要你參加“。部長(zhǎng)開(kāi)始介紹!边@位使我們軟件開(kāi)發(fā)部的小王,上次公安局的密碼就是他幫忙解除的。“ 于是就握手。說(shuō)實(shí)話,我們家三輩人都沒(méi)又一個(gè)當(dāng)兵和當(dāng)警察的,所以對(duì)這些穿制服的人,我不是很了解,和他們?cè)谝黄,我覺(jué)得不是很好的感覺(jué)。 我注意倒這兩位人高馬大的軍人,一個(gè)少校軍銜,一個(gè)中尉軍銜。穿的衣服筆挺筆挺的。非常威武。握手的時(shí)候,明顯感覺(jué)他們的有力。軍人就是不一樣。 那個(gè)少?粗艺f(shuō)話了:”我們這次軍區(qū)要搞聯(lián)合演習(xí),其中有一部分就是信息對(duì)抗,這是我們第一次搞這種演習(xí),我們的技術(shù)力量不夠,所以,我們需要在其他部門臨時(shí)征用一些技術(shù)人員,協(xié)助我們演習(xí)。在征用期間,你的所有原單位的待遇不便,同時(shí)。我們軍隊(duì)也會(huì)給一些補(bǔ)助,這些補(bǔ)助不是很多。我們希望你參加。你同意嗎?“ 軍人說(shuō)話就是簡(jiǎn)單,我一下就聽(tīng)明白了。我沒(méi)有說(shuō)話。 部長(zhǎng)說(shuō)話了:”小王呀,你使我們單位的人,我們希望你能幫部隊(duì)坐一些事情,放心,你在單位的待遇不會(huì)任何影響! 暈,部長(zhǎng)都這么說(shuō)了,我不去還不行了呀。這不是明擺了要我去嗎?如果我說(shuō)NO的話,估計(jì)以后別想在單位上混了得罪了部長(zhǎng)是鬧著玩兒的? ”時(shí)間多久?”我問(wèn) ”15天左右,不會(huì)超過(guò)一個(gè)月“少校說(shuō)。 呵呵,沒(méi)想到要去當(dāng)一個(gè)月的兵呀。我心里感到好笑,媽的,怎么什么破事情都給我遇到了,這些事情,就是做夢(mèng)我都不會(huì)夢(mèng)到這上面來(lái)! 大學(xué)軍訓(xùn)的時(shí)候倒過(guò)軍隊(duì),我想這次搞信息對(duì)抗,應(yīng)該沒(méi)有軍訓(xùn)那么苦吧。再說(shuō),去看看軍隊(duì)的信息對(duì)抗是怎么回事。也不錯(cuò)。 我點(diǎn)頭同意了,部長(zhǎng)和少校都很高興。 ”下周星期一我們來(lái)接你“。 然后邀請(qǐng)我吃飯。我說(shuō)我還有約會(huì)拒絕了。部長(zhǎng)哈哈笑了。沒(méi)強(qiáng)迫我。 我一直納悶我們部長(zhǎng)怎么今天警察,明天軍隊(duì)的呀。怎么其他部門很少找上們來(lái)? 后來(lái)才知道,我們部長(zhǎng)是軍隊(duì)轉(zhuǎn)業(yè)的干部,每個(gè)人都有自己的生活圈子,部長(zhǎng)最熟悉的當(dāng)然是警察和軍隊(duì)了。呵呵。
下班的時(shí)候,手機(jī)短信來(lái)了,是小林警官。她在我們大門口等我。 到大門口的時(shí)候,遠(yuǎn)遠(yuǎn)的看到一個(gè)女孩子給我揮手。我一直在找那個(gè)穿警服的小林警官。雖然她答應(yīng)了我不穿警服的。但是,她在我心中就是穿警服的模樣。所以,我潛意識(shí)找的還是那個(gè)穿警服的。 那個(gè)女孩子招了半天手,我才注意到她,這不是小林警官嗎? 她今天穿一條紫色休閑褲子,穿的是的時(shí)髦的運(yùn)動(dòng)鞋子。上邊一件時(shí)髦的休閑衣服。垮個(gè)包包,包包上面居然有個(gè)小小的小小的企鵝,像是QQ又像是Linux的標(biāo)志的那種。 完全就是一個(gè)青春年少的小女生嘛,哪里還有絲毫的警官模樣了? “哇,今天你大變樣了,差點(diǎn)沒(méi)認(rèn)出來(lái)”我走過(guò)去。 “呵呵,下班時(shí)間。警察也是普通人”她有點(diǎn)不要意思。 “怎么樣,想好沒(méi),今天我請(qǐng)客,你幫了我們大忙了”她說(shuō)。 “隨便拉,你定吧,無(wú)所謂了” 真的她請(qǐng)客了,我反而不好意思起來(lái)。 “ok,那就走吧”。
計(jì)程車開(kāi)到了一家韓國(guó)餐館。名字叫韓味軒,地方不大,但是人比較少,布置也很雅致。 她點(diǎn)了個(gè)烤牛肉,還有個(gè)打醬湯,還有亂起八遭的好多東西,又叫我點(diǎn),我其實(shí)以前沒(méi)吃過(guò)韓國(guó)菜,所以就叫她點(diǎn),她沒(méi)有推辭,又加了幾個(gè)菜。 韓國(guó)菜說(shuō)實(shí)話,不合我的口味。不過(guò)這不是重點(diǎn)。 重點(diǎn)是,她不停的笑我。我比較笨,用中國(guó)那一套來(lái)對(duì)待韓國(guó)菜,比如她點(diǎn)的那個(gè)什么湯,裝在一個(gè)像和尚化緣的木頭碗碗里面,我一口就喝掉了。完事還說(shuō)味道不行。 我沒(méi)有給他說(shuō)演習(xí)的事情,因?yàn)樯傩Uf(shuō)不要給別人說(shuō)。小林警官現(xiàn)在對(duì)我來(lái)說(shuō),還算是別人的范疇。 “我發(fā)覺(jué)你對(duì)解密加密好像比較有研究呀”她說(shuō)。 “哪里,哪里” “以后還需要多多指教呀” “你們公安局能人也不少” “呵呵,說(shuō)實(shí)話,他們雖然文憑都不低,而且名牌大學(xué)的也不少,但是這方面還真不如你。" 我想她說(shuō)的是實(shí)話。黑客的知識(shí)雖然用的都是計(jì)算機(jī)方面的知識(shí),但是并不是所有計(jì)算機(jī)學(xué)的好的人都能做黑客的。我以前的同學(xué),成績(jī)比我好的多了。但是他們?cè)诜治龀绦,調(diào)試程序比我差多了。有些人天生對(duì)這個(gè)東西比較敏感。我就是。有些人天生對(duì)這個(gè)不感興趣。想我這樣大學(xué)功課門門都優(yōu)的人,而且喜歡黑客技術(shù)的人并不是很多。 我認(rèn)識(shí)的一個(gè)國(guó)內(nèi)非常有名的黑客軟件的編寫(xiě)人,他在大學(xué)里面很多基礎(chǔ)課程都補(bǔ)考。呵呵。 ”你是哪里畢業(yè)的呀“我問(wèn)。 她猶豫一下,說(shuō)出一個(gè)大學(xué)的名字。乖乖,也是國(guó)內(nèi)一流的名牌的大學(xué)呀。 “整天我們做的事情技術(shù)含量都不高,像去檢查檢查網(wǎng)吧的情況呀。負(fù)責(zé)本系統(tǒng)的計(jì)算機(jī)維護(hù),基本上事情不多。像這次這么有挑戰(zhàn)性的東西,遇到了。但是我又不行!彼樕嫌悬c(diǎn)黯然。 “我的夢(mèng)想是成為一名女黑客”她突然說(shuō)。 我半天沒(méi)反應(yīng)過(guò)來(lái),我真不想信她說(shuō)出這樣的話來(lái)。不是這句話不對(duì),而是她在我心中的印象是比較嚴(yán)肅的。 ”呵呵“ 我笑起來(lái)。 ”你笑什么“,她好像反應(yīng)過(guò)來(lái),自己說(shuō)的太多。接著自己也笑起來(lái)。 ”我在寫(xiě)一個(gè)windows的漏洞探測(cè)程序,我已經(jīng)發(fā)到你信箱中了!澳愕綍r(shí)候看看,多提提意見(jiàn)!
當(dāng)天晚上,我在信箱中看到了小林警官的windows2000漏洞探測(cè)程序;旧嫌玫亩际蔷W(wǎng)上大家知道的東西。不過(guò)對(duì)windows的一般防護(hù)和檢測(cè)還是是非常方便的,vc++寫(xiě)的,界面簡(jiǎn)單實(shí)用。不錯(cuò)。不過(guò)對(duì)真正的黑客,用處不大。小林現(xiàn)在是屬于網(wǎng)上流行的黑客類型。是利用漏洞型的。他們自己分析程序的能力一般不是很強(qiáng)! 一個(gè)女孩子能有這個(gè)水平,說(shuō)實(shí)在的,還真的讓我意外。
第二天,我還在睡懶覺(jué)的時(shí)候。小敏過(guò)來(lái)了,打電話,叫我“懶豬,開(kāi)門”。昨天晚上分析那個(gè)server-u分析的太晚,讓那個(gè)程序溢出,拒絕服務(wù),非常容易。但是讓她溢出后執(zhí)行我的代碼,真的不是容易的事情。我搞了到4點(diǎn)鐘,也沒(méi)什么進(jìn)展。 一看9點(diǎn)多了。趕緊開(kāi)門。小敏太了解我了,給我?guī)г绮土。一包小籠包子,一包鍋貼餃子,全是我喜歡吃的。呵呵。 很快就干掉了所有的東西。我心滿意足的坐在沙發(fā)上,小敏看著我。 “小敏,我給你說(shuō)件事情”我懶懶的說(shuō)。 “什么”小敏今天不愛(ài)笑,好像有什么心事。 “我下周開(kāi)始要到部隊(duì)上去當(dāng)幾周的兵。呵呵” “。俊彼龥](méi)明白過(guò)來(lái)。 我詳細(xì)給他解釋了。 “這么說(shuō),我們幾周不能見(jiàn)面了!彼行┦。 “呵呵,沒(méi)關(guān)系,我?guī)字芫突貋?lái)了”
"今天我媽媽問(wèn)我有沒(méi)有男朋友?你說(shuō)我怎么說(shuō)“,她突然問(wèn)。 ”我不是你男朋友嗎?“我笑著看他。 ”可是,你從來(lái)就沒(méi)表示過(guò)“ ”好,我現(xiàn)在就表示,小敏,額愛(ài)你“我故意裝出《有話好好說(shuō)》里面的語(yǔ)氣。 小敏忍俊不住,笑道:“沒(méi)正經(jīng),我給你說(shuō)真的”。 我沉默了,我現(xiàn)在一無(wú)所有,除了感情,我真的無(wú)法作出任何承諾。在繁華的大都市,你不考慮這些問(wèn)題,是不可能的。 “小敏”我看著她的眼睛,認(rèn)真的說(shuō):“我真的喜歡你,說(shuō)實(shí)話,我配不上你。你看我現(xiàn)在,我真的無(wú)法給你讓別人羨慕的生活。但是我會(huì)努力的。我為了我們的將來(lái),我會(huì)努力的! 小敏到在我的懷里,在我耳邊說(shuō):“只要你有這句話就行了。我不需要讓人羨慕的生活,我覺(jué)得和你在一起快樂(lè)就好! 她的頭發(fā)撫摸著我的臉頰,我覺(jué)得如此的心滿意足。 我拿起吉他,小敏靠著我,我唱起來(lái)那首水木年華的《一生有你》,我用心唱,小敏陶醉的靠著我,我覺(jué)得我擁有了世界。 因?yàn)閴?mèng)見(jiàn)你離開(kāi),我從哭泣中醒來(lái),看夜風(fēng)吹過(guò)窗臺(tái),你能否感受我的愛(ài)。。。。。
周末和小敏一起度過(guò),程序,漏洞這些我暫時(shí)的忘卻了。 星期一才到單位,就被告知到大門口去。頭兒也早接到了總部的通知,放我假。頭兒不知道怎么回事。這是保密的。我也知道和平年代,搞個(gè)演習(xí),其實(shí)說(shuō)說(shuō)也沒(méi)什么大不了的。不過(guò)部長(zhǎng)打了招呼,不可招搖,也不敢不聽(tīng)。心想,回來(lái)再給頭兒解釋吧。連給辦公室的哥們招呼都沒(méi)打,就出去了。 大門口一輛軍車牌照的越野吉普,還有那天那個(gè)中尉。 熱情的招呼我上車,車子就往軍區(qū)開(kāi)去。 進(jìn)入軍區(qū)的大門,外面看不到任何的異樣。但是進(jìn)入之后,我就感覺(jué)非常的不一樣,綠色的軍用卡車到處都是,繁忙的士兵列隊(duì)跑來(lái)跑去,還有很多軍車在裝運(yùn)物資。 雖然我對(duì)軍隊(duì)不了解,但是傻子也能感覺(jué)到緊張繁忙的氣氛。真是一片戰(zhàn)爭(zhēng)的感覺(jué)呀。 "他們?cè)诟墒裁囱健拔抑钢愤叺囊惠v卡車,上面全部都是全副武裝的士兵,問(wèn)開(kāi)車的中尉。 ”演習(xí)馬上要開(kāi)始了。大家都在準(zhǔn)備要開(kāi)拔了“ 中尉輕描淡寫(xiě)的說(shuō)。
到了部隊(duì)的招待所,有專門的人接待我們。然后給我們發(fā)了做訓(xùn)的軍服。和其他的用品。我也是軍訓(xùn)過(guò)的人,一看就是把我們當(dāng)軍人對(duì)待了。 到外單位征用的人,不只我一個(gè)。反正當(dāng)時(shí)和我同房間的是一個(gè)30歲上下的人,胖胖的,矮矮的,戴個(gè)眼鏡,話不多。對(duì)人非常和藹。名字叫張樹(shù)林。我們都親熱的叫他老張。 老張來(lái)自一個(gè)著名的病毒軟件公司,專門搞病毒分析的。 隔壁房間還有兩個(gè)人,一個(gè)是一個(gè)年青小伙子,聽(tīng)說(shuō)還是國(guó)內(nèi)某著名黑客組織某某聯(lián)盟的骨干分子,他是來(lái)自一所著名高校的教師。我們叫他小余。 還有一個(gè)也是年青人,是一個(gè)我們這里比較出名的網(wǎng)站的管理員。我們叫他小趙。 就我們四個(gè)人,全是男的,而且都是年青人,老張其實(shí)也算年青人。黑客好像一般都是年青人,尤其在我們國(guó)家。到底怎么回事,我也不清楚,反正事實(shí)就是如此。 我和老張?jiān)诜块g里面的時(shí)候,沒(méi)有談?wù)摷夹g(shù)問(wèn)題。我不喜歡說(shuō),他好像也不喜歡說(shuō)。說(shuō)實(shí)話,他真的是一個(gè)很少話的人。 隔壁房間那兩個(gè)人話比較多,畢竟年青人嘛,和他們?cè)谝黄鹂偸锹?tīng)到小余和小趙在說(shuō)一些黑客的事情。比如中美黑客大戰(zhàn)呀,比如中日黑客大戰(zhàn)呀。簡(jiǎn)直如數(shù)家珍呀。一般我都不說(shuō)話,偶爾開(kāi)兩句玩笑。我還是比較喜歡和老張?jiān)谝黄稹?BR> 下午的時(shí)候開(kāi)了會(huì),我們到了軍區(qū)的機(jī)房。我們徹底明白了怎么回事。 原來(lái)我們其實(shí)不是軍區(qū)請(qǐng)來(lái)的人,我們其實(shí)是演習(xí)的一方,比如我們用藍(lán)軍和紅軍來(lái)代替演習(xí)雙方吧。我們其實(shí)就是藍(lán)軍請(qǐng)來(lái)的。說(shuō)白了就是槍手,主要是為了對(duì)付他們?nèi)f一無(wú)法對(duì)付的問(wèn)題。當(dāng)然他們有專門的信息對(duì)抗分隊(duì)。后來(lái)我從軍隊(duì)的人口中才明白,其實(shí)這在軍隊(duì)中是很平常的。演習(xí)的時(shí)候,部隊(duì)于部隊(duì)之間真是為了勝利是絞盡腦汁呀。雙方都會(huì)動(dòng)用自己的關(guān)系,請(qǐng)求地方的支持,并且取得先機(jī)。以前演習(xí)的時(shí)候,就出現(xiàn)過(guò)他們的特種分隊(duì),借用的地方的車,躲在地方的一個(gè)工地上,在地方的人的掩護(hù)下面潛入對(duì)方的指揮部,把人家的指揮部端了的事情呀,不管怎樣。導(dǎo)演部還是認(rèn)為你勝利了。戰(zhàn)爭(zhēng)就是如此,官你用什么手段,只要不違法,最后勝利就是原則。在部隊(duì)干過(guò)的人肯定知道,這是真的,部隊(duì)演習(xí)的時(shí)候,和地方聯(lián)合的事情非常普遍的。沒(méi)什么稀奇。畢竟是和平時(shí)期的演習(xí),況且我們都是預(yù)備役軍人,真的打起仗來(lái),到部隊(duì)幫忙,也是合情合理的。 不難猜出,其實(shí)紅軍也請(qǐng)了不少地方上的人,因?yàn)檫@次是他們首次演習(xí)信息對(duì)抗。所以大家心中都沒(méi)底。說(shuō)話實(shí)話,雙方的指揮官也確實(shí)不太懂。他們都是聽(tīng)他們的文職干部怎么說(shuō)就怎么做。 我們到了藍(lán)軍的機(jī)房,領(lǐng)導(dǎo)我們的隊(duì)長(zhǎng)姓劉。聽(tīng)說(shuō)是國(guó)防科技大學(xué)的畢業(yè)生,40多歲的模樣。是上校軍銜。哇,軍銜瞞高的。他手下就全是30歲以下的年青人。其實(shí)就5個(gè)人。大部分的人是少尉或者中尉軍銜。還有兩個(gè)人是文職肩章。呵呵,全國(guó)搞這些東西的大部分都是年青人,我看軍隊(duì)也不例外。 說(shuō)句實(shí)話,他們的機(jī)房很普通,都是清一色的清華同方的機(jī)器。后來(lái)看配置是PIII800m的cpu,看來(lái)買了有些年頭了。當(dāng)然還有幾臺(tái)服務(wù)器,比較專業(yè),配置也比較高,看了看,外殼像是HP的hp ProLiant DL,為他放在一個(gè)玻璃格開(kāi)的單獨(dú)房間里面,而且放在機(jī)柜里面,看上去像個(gè)交換機(jī),里面很多擴(kuò)展線。我也無(wú)法仔細(xì)看。這個(gè)應(yīng)該是以前買的。還有一臺(tái)是的DEll PowerEdge 6600,乖乖,這個(gè)服務(wù)器肯定新買的。是塔式的。放在里面,像塊石頭,面板上全是孔,dell的標(biāo)志很現(xiàn)眼,左下角還有個(gè)intel inside的標(biāo)志。這個(gè)服務(wù)器性能和IBM的 xseries 440有一拼! ∑渌蜎](méi)什么特別了。反正我覺(jué)得還不如公安局的配置好。不過(guò)可以看出我們軍隊(duì)也在建設(shè)中,比如那臺(tái)dell的服務(wù)器就不錯(cuò)。劉隊(duì)長(zhǎng)用的筆記本居然也是紫光。呵呵。和我們單位一樣。 大家互相介紹一下。然后,劉隊(duì)長(zhǎng)就開(kāi)始述說(shuō)任務(wù)。 這次我們信息對(duì)抗分為密碼破解,網(wǎng)絡(luò)滲透,網(wǎng)絡(luò)攻擊。簡(jiǎn)單的說(shuō)就是紅軍和藍(lán)軍的網(wǎng)絡(luò)和服務(wù)器都是連同的。大家的作戰(zhàn)計(jì)劃和情報(bào)都必須放到自己的服務(wù)器上。防護(hù)手段自己想辦法,但是不能斷網(wǎng)線,必須能保證友軍能通過(guò)網(wǎng)絡(luò)正常通訊。然后雙方信息分隊(duì)就開(kāi)始對(duì)抗。你讓對(duì)方網(wǎng)絡(luò)癱瘓,還是竊取對(duì)方資料也好。隨便你,就這么簡(jiǎn)單。當(dāng)然還有其他方面的對(duì)抗,比如電子對(duì)抗,那些不管我們的事情。我們只管網(wǎng)絡(luò)就對(duì)了。 最后,劉隊(duì)長(zhǎng)說(shuō)了安全問(wèn)題。說(shuō)明天正式開(kāi)始。讓我們聽(tīng)從指揮,注意安全。顯然是針對(duì)我們這幾個(gè)“民兵”說(shuō)的。呵呵。 當(dāng)時(shí)我們就懵了。什么?還有安全問(wèn)題,不是演習(xí)嗎? 劉隊(duì)長(zhǎng)看我們沒(méi)明白,就說(shuō),對(duì)方很可能會(huì)怕特種分隊(duì)來(lái)破壞我們的信息對(duì)抗分隊(duì)。所以大家要聽(tīng)從警通連的指揮。 媽呀,搞的像真的一樣。沒(méi)參加過(guò)演習(xí)的人可能不知道,F(xiàn)在我們國(guó)家的演習(xí)分為幾種,有表演型的,就是演給上級(jí)看的,這個(gè)比較假,只圖好看,不圖實(shí)用的。但是更多的就是這種練兵演習(xí),那是正兒八經(jīng)的像打仗一樣,什么招數(shù)都能用上。我體會(huì)過(guò)才知道,真的就跟打仗一樣呀。說(shuō)句實(shí)話,我們軍隊(duì)的信息對(duì)抗技術(shù)真的一般,這個(gè)其實(shí)打仗的時(shí)候用處也不十分的大,別聽(tīng)有些人亂吹。但是我們國(guó)家的兵,真是厲害,沒(méi)說(shuō)的。我接觸的是警通連,其實(shí)到現(xiàn)在我也不知道什么是警通連。反正,給我們警戒的兵那真是厲害呀。乖乖,真是厲害呀。
接下來(lái)就是討論我們的服務(wù)器的安全問(wèn)題。這個(gè)思維還是對(duì),現(xiàn)在不管能不能攻擊別人,先把自己搞安全了再說(shuō)。 首先是使用什么操作系統(tǒng)的問(wèn)題。他們的服務(wù)器就是那臺(tái)dell 6600。原配的操作系統(tǒng)是redhat 9.0。劉隊(duì)長(zhǎng)讓大家討論是否用他。用他是否安全。 大部分都同意使用redhat 9.0。只有我和老張反對(duì)。 其實(shí)linux對(duì)行家來(lái)說(shuō),相當(dāng)?shù)牟话踩,盡管他采用的unix的設(shè)計(jì)思想。但是由于改的太多,他的新版本的bug相當(dāng)?shù)亩唷1热?.4內(nèi)核就有很多問(wèn)題。其中一個(gè)問(wèn)題就是溢出現(xiàn)象多。不少溢出都可以拿來(lái)做拒絕服務(wù)攻擊。盡管拒絕服務(wù)還不會(huì)讓數(shù)據(jù)丟失,但是現(xiàn)在對(duì)抗的一個(gè)目標(biāo)就是拒絕服務(wù)。盡管能利用這個(gè)漏洞的人不多,但是對(duì)方肯定也有好手,所以,我認(rèn)為相當(dāng)?shù)牟话踩?BR> 老張看來(lái)也是個(gè)行家。他說(shuō):"linxu 2.4內(nèi)核存在拒絕服務(wù)的漏洞。建議不要使用。"。 大家都不敢說(shuō)話了。 劉隊(duì)長(zhǎng)有說(shuō):”那么使用什么操作系統(tǒng)好呢?“ 其實(shí),我心中在想,最安全的就是自己寫(xiě)一個(gè)操作系統(tǒng),這樣對(duì)方可能連原理都搞不清楚,更別說(shuō)攻擊了。呵呵。當(dāng)然這顯然是不現(xiàn)實(shí)的。 大家開(kāi)始討論用什么操作系統(tǒng)了。 信息分隊(duì)的人,說(shuō),那么我們用2.2內(nèi)核的linux吧。比如debian版本就不錯(cuò)。 網(wǎng)管小趙說(shuō):”干脆就用unix吧“。 小余說(shuō);"其實(shí)用windows也不錯(cuò)! 老張說(shuō):“用Freebsd吧” 我說(shuō):“用openbsd吧”。 大家的意見(jiàn)都是自己喜歡什么用什么。呵呵。 老張的意見(jiàn)和我比較一致。我們的觀點(diǎn)是在穩(wěn)定安全的基礎(chǔ)上,什么生僻用什么。因?yàn),?duì)方對(duì)這個(gè)系統(tǒng)知道了解的越少,就相對(duì)越安全。就是他分析,也會(huì)比自己熟悉的系統(tǒng)花的時(shí)間長(zhǎng)。 最后,劉隊(duì)長(zhǎng)站在了我和老張的一邊。老張也同意使用openbsd,支持unix的人比較多,bsd也是unix,所以我的意見(jiàn)被采納。當(dāng)然安裝配置服務(wù)器的任務(wù)就落在我和老張手里,其他人都協(xié)助檢查漏洞。 然后討論如何通訊的問(wèn)題。因?yàn)槲覀兊姆⻊?wù)器必須要保證友軍能從上面獲得資料。能上傳資料,作戰(zhàn)指揮部也要在上面通訊。這個(gè)是個(gè)安全隱患。 有人提出使用www通訊,馬上被否決。這個(gè)對(duì)厲害的黑客還說(shuō),非常不安全。 還有人提出使用ftp,這個(gè)也被否定。這個(gè)也太危險(xiǎn)。 其實(shí),他們?cè)缇烷_(kāi)發(fā)了一套指揮系統(tǒng),是基于web的。他們想用這個(gè)東西。因?yàn)槠渌块T都已經(jīng)習(xí)慣了這個(gè)方式。 我不知道這個(gè)系統(tǒng)如何,所以沒(méi)有發(fā)言。但是我覺(jué)得不會(huì)安全。因?yàn),我覺(jué)得web系統(tǒng)是最不安全的。漏洞太多。 因此,我建議再使用一套備用系統(tǒng)。萬(wàn)一被攻破就可使用備用方案,不至于完全癱瘓。 大家都同意。 然后,大家都說(shuō) ,這么短的時(shí)間如何設(shè)計(jì)備用系統(tǒng)。 老張就說(shuō):“那就自己設(shè)計(jì)一個(gè)自己的最簡(jiǎn)單的ftp。能互相傳送文件就可以了。但是客戶端不能使用通用ftp,否則很容易被看出來(lái)。老張的意思和我是不謀而和。后來(lái)的事情證明我們當(dāng)時(shí)準(zhǔn)備這個(gè)備用系統(tǒng)是非常英明的。于是設(shè)計(jì)的人物又交給了老張。 哎,幾乎這些事情都交給了我和老張。不怪別人,就怪我和老張說(shuō)的東西大家都好像不是很熟悉。大家都無(wú)法辯駁?吹某鰜(lái),其他兩位,網(wǎng)管小趙顫長(zhǎng)配置流行的unix和linux系統(tǒng)。小余顫長(zhǎng)windows系統(tǒng),可惜這里完全拋棄了windows系統(tǒng)。信息隊(duì)的那幾個(gè)軍人,好些剛剛畢業(yè)。知識(shí)深度不夠。劉隊(duì)長(zhǎng)的知識(shí)比較陳舊,加上從事管理工作多年,對(duì)技術(shù)的細(xì)節(jié)了解不深入。 老張?zhí)焯旌筒《窘佑|,其實(shí)現(xiàn)在黑客程序和病毒程序基本不分家的。所以功底扎實(shí)。細(xì)節(jié)清楚。我嘛,呵呵,當(dāng)然算是經(jīng)驗(yàn)豐富,而且知識(shí)面比較廣,unix平臺(tái)和windows平臺(tái)都熟悉。
分工結(jié)束,開(kāi)始工作。我開(kāi)始在那臺(tái)dell 上安裝openbsd。這些軟件我的包包里面都有的。由于只是安裝服務(wù)器,所以全部最小安裝,安裝下來(lái)才不到400M。哎,在這個(gè)計(jì)算上可以說(shuō)運(yùn)行如飛呀。dell的服務(wù)器做工設(shè)計(jì)非常不錯(cuò)。防火墻安裝了一個(gè)自己寫(xiě)的。這個(gè)還帶監(jiān)視功能,這是我用來(lái)保衛(wèi)我的機(jī)器的。界面全是字符界面的。關(guān)掉所有端口,然后安裝了一個(gè)apache的最新版本。把他們那個(gè)指揮系統(tǒng)裝進(jìn)去。防火墻打開(kāi)80端口,本來(lái)想換個(gè)端口,但是后來(lái)想,對(duì)方不是白癡,沒(méi)必要。干脆大方點(diǎn),干脆就開(kāi)80。等把指揮系統(tǒng)安裝完了,才發(fā)現(xiàn),暈死,他們指揮系統(tǒng)是asp寫(xiě)的。大家還不相信,我開(kāi)始也不相信,但是事實(shí)就是,這個(gè)指揮系統(tǒng)就是asp寫(xiě)的。我到不是說(shuō)asp多么多么不安全,關(guān)鍵是asp一般和iis搭配,那個(gè)iis是絕對(duì)的不安全。 我的心往下沉,天,要是還要安個(gè)iis的話,我看這個(gè)對(duì)抗別對(duì)抗了。后來(lái)才知道,設(shè)計(jì)這個(gè)指揮系統(tǒng)的時(shí)候根本就沒(méi)有想到要對(duì)抗。說(shuō)穿了,就是為了響應(yīng)科技建軍的號(hào)召搞出來(lái)看的,劉隊(duì)長(zhǎng)他們也知道,但是現(xiàn)在系統(tǒng)已經(jīng)被上面認(rèn)可了。要求推廣,你不服氣也沒(méi)辦法。這個(gè)我相信。因?yàn)楝F(xiàn)實(shí)中這種事情太多。我們單位的胡隊(duì)長(zhǎng)不是因?yàn)閒lash用的好,而深得賞識(shí)嗎? 哎,沒(méi)辦法,只要下載了一個(gè)apahe得asp模塊。IIS我是絕對(duì)不敢用得。呵呵。安裝好后,測(cè)試了一下,他們得指揮系統(tǒng)可以運(yùn)行。但是指揮系統(tǒng)用的數(shù)據(jù)庫(kù)系統(tǒng)用得是的windows sql2000。暈,又是一個(gè)安全隱患。馬上修改成安全得數(shù)據(jù)庫(kù)系統(tǒng),我看是來(lái)不及了。只要在其他機(jī)器上安裝了一個(gè)windows 2000 server+sql2000。然后補(bǔ)漏洞就讓小余去做吧。 小余不愧是某某黑客聯(lián)盟得骨干,對(duì)windows非常有一套。只見(jiàn)他邊熟悉得下補(bǔ)丁,改配置,邊咕咕隆隆得說(shuō)著什么。 我就和老張商量寫(xiě)ftp去了。其實(shí)。這個(gè)我早就有程序了。我得后門程序其實(shí)就有這個(gè)功能。所以,我和老張把原來(lái)得程序修改了一下,就裝到server上去了。而且端口都不需要開(kāi)放。因?yàn)槲业煤箝T是的無(wú)法掃到端口得。 倒是設(shè)計(jì)客戶端程序得時(shí)候花了我們不少時(shí)間。因?yàn)檫@是給友軍和指揮部用得,太過(guò)簡(jiǎn)陋不行。還得寫(xiě)上幫助。我們使用vc++重新寫(xiě)了一個(gè)相對(duì)簡(jiǎn)單得界面。估計(jì)一般會(huì)計(jì)算機(jī)得人都能操作了,才罷手。
這邊其他兄弟們都在測(cè)試我建好了服務(wù)器。他們使用各種各樣得掃描工具,都只能看到我開(kāi)得80端口,其他都掃不到。其實(shí)我得服務(wù)器可以和我們得特制得ftp通訊,也能進(jìn)行遠(yuǎn)程管理。 這些東西,都是自己寫(xiě)得,所以一般得ip包來(lái)探測(cè),更本就不會(huì)響應(yīng)你得。 小余也完成了2000系統(tǒng)得配置,同時(shí)他還在修改那個(gè)asp得指揮系統(tǒng),把一些明顯得得漏洞補(bǔ)上。當(dāng)然有些漏洞他是補(bǔ)不完的。比如,sql注入攻擊,我看了看,那個(gè)指揮系統(tǒng)有點(diǎn)麻煩。很多地方對(duì)輸入不作檢查,給對(duì)方留下了很多發(fā)揮得空間。我沒(méi)有說(shuō),我知道,說(shuō)也沒(méi)有。反而得罪人。到時(shí)候希望對(duì)方得人不要利用吧。 一切準(zhǔn)備停當(dāng),我們把我們的備份客戶端copy到光盤里面,劉隊(duì)長(zhǎng)讓通訊員給各個(gè)部門送去。劉隊(duì)長(zhǎng)把指揮系統(tǒng)用到的資料全部輸入我們的服務(wù)器。 然后說(shuō):"明天我們隨部隊(duì)開(kāi)拔,大家晚上早間睡覺(jué),服從警通連的調(diào)度。下面到軍需處去領(lǐng)取電腦和工具!弊约鹤龊脺(zhǔn)備。 哎,還要領(lǐng)電腦,是什么電腦? 我們戴著一腦子的問(wèn)號(hào),跟著信息隊(duì)的那幫哥們到了軍需處,然后就看到一層層的長(zhǎng)方形的迷彩的包包。比普通筆記本包包小點(diǎn)。然后一個(gè)個(gè)硬邦邦的東西就被仍出來(lái)了。真是被仍出來(lái)的,不騙你。同時(shí)還有一個(gè)小包包,也是迷彩色的。 我看到這幫兄弟如此仍出來(lái),我以為不是電腦。結(jié)果打開(kāi)一看,乖乖,真是電腦呀,筆記本電腦。而且又是紫光的。我當(dāng)時(shí)不知道紫光這款電腦的來(lái)歷。后來(lái)才知道這是紫光的軍用筆記本,VL298軍用筆記本電腦。另外一個(gè)包包里面是一些配件。光盤呀,還有外接連線呀。等等。 說(shuō)句實(shí)話,當(dāng)時(shí)是第一次接觸軍用筆記本電腦。真是愛(ài)不釋手。跑回宿舍一看,原來(lái)是的P4 1.7G的移動(dòng)cpu。呵呵,紫光這次不敢用臺(tái)式cpu了。 電腦很重。一看性能介紹,乖乖。真正的防水抗震動(dòng)呀。摔在地上,真的一點(diǎn)事情都沒(méi)有呀。 據(jù)說(shuō)鍵盤上放100毫升的水也一點(diǎn)事情沒(méi)有呀。 后來(lái)我看到信息隊(duì)那幫哥們機(jī)器臟了,就在水龍頭下面沖呀。牛!真是牛呀!
想起《突出重圍》的那幫sb導(dǎo)演,在野外帳篷中架起聯(lián)想臺(tái)式機(jī)器來(lái)指揮戰(zhàn)斗,我簡(jiǎn)直差點(diǎn)吐血呀。姑且不說(shuō)野外電源如何解決的問(wèn)題。就是把你的臺(tái)式機(jī)搞到戰(zhàn)車上去野外顛簸幾個(gè)小時(shí),報(bào)下來(lái),還能開(kāi)的了機(jī)嗎? 看看,我手中的電腦,這才是軍用的電腦。自備電池可以堅(jiān)持8小時(shí)以上?缭谏砩,跟背個(gè)子彈袋差不多。摸爬滾打,真的沒(méi)的問(wèn)題呀。 報(bào)著那太電腦,把自己可能需要的軟件配置好,操作系統(tǒng)是的windows 2000。呵呵,沒(méi)關(guān)系。個(gè)人電腦不怕。 那天晚上好興奮呀。。。。。。
出處:
責(zé)任編輯:藍(lán)色
上一頁(yè) 我和小敏的故事 下一頁(yè) 演習(xí) [2]
|